cat /etc/passwd
注意:一定要root账户才能查看
一共是7列,通过冒号隔开
用户名: x:uid:gid:描述:home:shell
vim /etc/shadow
一共是8列,通过冒号隔开
登录名:口令:最后一次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效时间:
vim etc/group
一共是4列,通过冒号隔开
组名:组密码:组ID:组成员
useradd usrname //创建
userdel -r usrname //删除
passwd usrname //修改密码
id usrname //查询用户
usermod -s //修改用户属性
groupadd gname //创建组
groupadd gname -g/-G 2000 //添加组gname,并指定gid为2000
grep 'gname' /etc/group //查看组gname的信息
groupdel gname //删除组
gpasswd -d usrname gname
//usrname:用户 gname:组名
//把usrname从gname中移除
1、su
永久提权:Switching users with su
2、sudo
临时提权:Running commands as root with sudo
sudo配置文件:
vim /etc/sudoers
user MACHINE=COMMANDS
//用户 登录主机=(可变换的身份)可执行的命令
suid(特殊位): suid(sgid)针对文件/程序时,具备临时提升权限,使调用文件的用户,临时具备属猪的能力
chattr(文件属性)
umask(进程掩码)